Персонал Касеи был предупрежден о слабых местах в системе безопасности несколько лет назад.

Персонал Касеи был предупрежден о слабых местах в системе безопасности несколько лет назад.

Бывшие сотрудники Kaseya утверждали, что в период с 5 по XNUMX год компании несколько раз не удавалось исправить критические уязвимости безопасности в своем программном обеспечении. Ранее в этом месяце злоумышленники воспользовались уязвимостью нулевого дня в программном обеспечении VSA от Kaseya, чтобы взломать несколько поставщиков управляемых услуг (MSP) и доставить программы-вымогатели тысячам и тысячам клиентов последующих услуг. В беседе с Bloomberg пятеро бывших сотрудников инженерного отдела и отдела разработки программного обеспечения Kaseya заявили, что у компании есть привычка не устранять проблемы с безопасностью.

Сравнение нуждается в вас! Мы смотрим, как наши читатели используют VPN с потоковыми сайтами, такими как Netflix, чтобы мы могли улучшить наш контент и дать лучшие советы. Этот опрос не займет у вас более 5 секунд, и вы также можете принять участие в розыгрыше, чтобы выиграть ваучер Amazon на XNUMX долларов или одну из XNUMX-летних подписок ExpressVPN.
Щелкните здесь, чтобы запустить опрос в новом окне
Один из бывших сотрудников до сих пор считает, что его уволили за обнаружение «множественных нарушений основных правил кибербезопасности».

Скелеты в шкафу?

Сотрудники утверждают, что программное обеспечение Kaseya не только имеет устаревший код, но также использует слабое шифрование и пароли, обвиняя компанию в том, что она сосредоточена на продажах. Согласно сообщениям, один из бывших сотрудников разослал служебную записку на сорок страниц с указанием проблем безопасности и был уволен примерно через пару недель. Другой указал, что Kaseya редко исправляет свое программное обеспечение и сохраняет пароли клиентов услуг в открытом виде на сторонних платформах, а также рассказывает о нарушениях общих методов безопасности компании. К сожалению, некоторые бывшие сотрудники утверждают, что одним из конфликтующих программ, «кишащих ошибками», была Kaseya VSA. Kaseya не сразу ответила на электронное письмо TechRadar Pro об обвинениях бывшего сотрудника. Однако представитель Kaseya отказался от комментариев. обвинения при обращении в Bloomberg, ссылаясь на свою политику не комментировать вопросы, связанные с персоналом, или продолжающееся уголовное расследование.